PT-2026-39829 · Apple · Tvos+7
Alex Radocea
·
Publicado
2026-05-11
·
Atualizado
2026-05-12
·
CVE-2026-28994
CVSS v3.1
5.3
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
iOS versões anteriores a 18.7.9
iOS versões anteriores a 26.5
iPadOS versões anteriores a 18.7.9
iPadOS versões anteriores a 26.5
macOS Sequoia versões anteriores a 15.7.7
macOS Sonoma versões anteriores a 14.8.7
macOS Tahoe versões anteriores a 26.5
tvOS versões anteriores a 26.5
watchOS versões anteriores a 26.5
Descrição
Um problema de use-after-free—uma falha de corrupção de memória onde um programa continua a usar um ponteiro após ele ter sido liberado—existe no componente de Wi-Fi. Esta falha ocorre antes da autenticação e não requer interação do usuário. Um invasor em uma posição de rede privilegiada pode explorar isso enviando pacotes Wi-Fi manipulados para causar um ataque de negação de serviço.
Recomendações
Atualize o iOS para a versão 18.7.9 ou 26.5
Atualize o iPadOS para a versão 18.7.9 ou 26.5
Atualize o macOS Sequoia para a versão 15.7.7
Atualize o macOS Sonoma para a versão 14.8.7
Atualize o macOS Tahoe para a versão 26.5
Atualize o tvOS para a versão 26.5
Atualize o watchOS para a versão 26.5
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Sequoia
Macos Sonoma
Macos Tahoe
Tvos
Watchos